Модуль 3. Задание 8.¶
Решение¶
HQ-SRV¶
Пакеты
python3-module-systemd нужен для чтения журнала systemd, а iptables для самих банов.
apt-get update && apt-get install -y fail2ban python3-module-systemd iptables
/etc/fail2ban/jail.d/sshd.conf
[sshd]
enabled = true
port = 2027
backend = systemd
maxretry = 3
bantime = 1m
Включаем/перезапускаем службу:
systemctl enable --now fail2ban
systemctl restart fail2ban
Проверка:
fail2ban-client status sshd
С другой машины три раза вводим неверный пароль, адрес должен попасть в Banned IP list и через минуту пропасть оттуда.